DU PHISHING À LA CITOYENNETÉ NUMÉRIQUE
QU’EST-CE QUE L’OPÉRATION CACTUS ?
Elle repose sur une fausse campagne de hameçonnage (phishing) réalisée via les messageries des ENT ou les logiciels de vie scolaire.
Lancée l’an dernier après plusieurs attaques malveillantes ayant perturbé le bon fonctionnement de collèges et lycées entiers, cette action vise à aider les enseignants et les élèves à repérer les tentatives de manipulation en ligne et à acquérir les bons réflexes de sécurité numérique.
ET MAINTENANT ?
L’opération Cactus n’est pleinement efficace que si elle est suivie par un temps d’analyse et d’échanges avec les élèves après la réception du mail frauduleux.
Les ressources proposées dans ce livret permettent aux équipes pédagogiques et éducatives de collège de travailler la thématique du hameçonnage avec leurs élèves, afin de :
- développer leur esprit critique,
- protéger leurs données personnelles,
- adopter des comportements responsables en ligne.
1- QUELQUES MINUTES POUR COMPRENDRE
Selon le média spécialisé en cybersécurité Cybernews, 16 milliards d’identifiants et de mots de passe ont été dérobés entre janvier et juin 2025 (source : france info )
Ces données sont utilisées pour faciliter des usurpations de comptes en ligne.
Une des techniques les plus utilisées pour récupérer ces informations est le hameçonnage (phishing).
Voici quelques ressources vidéo pour vous familiariser avec ce concept:
- CyberenClair-Épisode3:Hameçonnage(1’39)
- Les différentes formes d’hameçonnage et comment s’en prémunir (3’03) : (InterviewdeMichelVanDenBerghe,CEOOrangeCyberdefense)
- Comment identifier le phishing?(0’35)
- Comment ENFIN ne plus se faire piéger par du phishing ? (4’40) :(InterviewdeMathisHammel,responsableencybersécurité).
2-ET SI ON JOUAIT ?
Voici trois jeux de cartes déconnectés, destinés aux élèves de cycle 3 et 4, pour les sensibiliser aux bons comportements et usages numériques.
FRESQUE DES CYBERCITOYENS :
- 3 boites de jeu disponibles dans tous les collèges publics de la Région académique grâce à un partenariat entre le programme de la Fresque des Cybercitoyens et les académies (aujourd’hui, 24 académies sur les 30), dont la Région académique Hauts-De-France.
- Contacts en académie(pour obtenir les boites ou être formé à l’animation) : drane@region-academique-hdf.fr
- Ressources pour l’animation du jeu (règles, tuto express, guide pédagogique, explication des cartes)
- Parcours Magistère pour se former à l’animation du jeu
- Affiche de communication à imprimer et afficher en salle des profs avec la personne référente à renseigner dans le cadre blanc en bas à droite
FUTUR OF CYBER
CYBERIA
Jouer au Uno détourné pour déveloper les compétences numériques.
Cartes de jeu, règle et contexte de création
3-DES DESSINS ANIMÉS POUR ALLER PLUS LOIN ET ANIMER UN DÉBAT
PARCOURS PÉDAGOGIQUES “VINZ ET LOU” (INTERNET SANS CRAINTE)
- Spam attack– sensibilisation aux techniques et risques du phishing, du spam et des logiciels de protection : Lien
- Données personnelles et RGPD
- Gestion de son identité en ligne
- Mon identité numérique
4- REPRENDRE LE POUVOIR SUR SES DONNÉES
FANTOMAPP (CNIL)
Application mobile pour aider les adolescents à protéger leurs données sur les réseaux sociaux (tester les mots de passe, flouter les photos…).
5- DÉCENTRER : FAIRE LE LIEN AVEC LA CHARTE POUR L’ÉDUCATION À LA CULTURE ET À LA CITOYENNETÉ NUMÉRIQUE
MALETTE PÉDAGOGIQUE VINZ ET LOU
Les 14 articles de la Charte expliqués avec un langage d’enfants simple et accessible dès le cycle 2. Fiches pédagogiques, quiz, parcours numériques et supports ludiques (poster, affiche, sticker, livret d’activités, défi).
Mise en place par le ministère de l’Éducation nationale et rédigée en partenariat avec la CNIL, l’ARCOM et le CLEMI, la Charte est un document institutionnel permettant à chacune et chacun d’exercer une citoyenneté éclairée dans un monde où le numérique est de plus en plus présent.
6- VALIDER LES COMPÉTENCES ACQUISES
La notion de hammeçonnage / phishing est incluse dans la compétence 4.1 du Cadre de Référence des Compétences Numérique (CRCN) intitulé “Sécuriser son environnement numérique”.
Les parcours thématiques suivants travaillent la compétence 4.1:
- Parcours 6e « Protection et sécurité ».
- Parcours CLG Technologie début de cycle 4 « sécuriser son environnement numérique »
- Parcours CLG Technologie fin de cycle 4 « sécuriser son environnement numérique et protéger ses données ».
- Parcours CLG Cybersécurité cycle 4.
- Protection et sécurité, focus cyberharcèlement, cycle 4 Accès au descriptif de ces parcours
7- POUR ALLER PLUS LOIN
- Orientation: Guide de l’Onisep sur les métiers de la Cyber. En téléchargement ICI
- Cyberdico
- Catalogue des initiatives / ressources Demain Spécialiste Cyber :Challenges, vidéos, guidez, formations…Un catalogue pensé pour les enseignants et élèves pour découvrir la cybersécurité, se former et explorer les métiers de ce secteur en plein essor.
- Parentalité numérique:
- Parcours Pix
- Boite à outils Pix
- CLEMI: famille tout écran:
8- POUR LES ENSEIGNANTS, AVANT D’ABORDER CES NOTIONS AVEC LES ÉLÈVES
Modules de micro-formation pour les enseignants :
- Parcours Magistère : 30 min pour se former à l’animation de la Fresque des Cybercitoyens : Lien
- PIX+cybersécurité : référentiel de compétence + micro-parcours (5 questions)
- Modules video de formation Pix+Edu
- Parcours Pix+Edu « Numérique et sécurité » (1h30) enseignant 2d ou CPE :
- Descriptif contenu des parcours
- Accès au parcours Magistère « Développer vos compétences numériques avec Pix+Edu »
9- PLUS QUE LA SÉCURITÉ : FORMER DES CITOYENS NUMÉRIQUES
La sécurité numérique n’est qu’un volet de la citoyenneté numérique. Pour aider les élèves à adopter un usage éclairé et responsable du numérique, il est recommandé de proposer régulièrement des actions de sensibilisation. Le calendrier des manifestations nationales permet de structurer ces actions tout au long de l’année tout en profitant des ressources pédagogiques produites pour ces occasions.
- Octobre: Mois de la Cyber
- Novembre: Journée de lutte contre le harcèlement
- Décembre: Semaine du numérique et des sciences informatiques
- Janvier: Journée sécurité des données – Mois de l’IA
- Février: Safer Internet Day
- Mars: Semaine de la presse et des médias – Opération Cactus